한 시간 전
Coinkite, 7천만 달러 BTC 도난 후 Coldcard 시드 버그 경고
Coldcard Wallet Flaw Exposes Years of Bitcoin Seeds After $70M in BTC Stolen
Bitcoin Magazine

핵심 포인트
Coinkite는 약한 시드 생성과 관련된 지갑들이 7천만 달러 규모 BTC 해킹의 영향을 받은 뒤 Coldcard 사용자들이 예방 조치를 취해야 한다고 밝혔다. Galaxy Research와 Block 엔지니어들의 데이터에 따르면 지갑에서 1,082.65 BTC가 사라졌다. 해커들은 개인키가 충분한 엔트로피로 생성되지 않았기 때문에 목요일에 먼저 1,196개 비트코인 주소에서 자금을 빼냈다. 2021년 3월 버전 4.0.1부터 Coldcard Mk3 기기의 펌웨어 버그로 인해 시드 생성이 하드웨어 기반 진성 난수 생성기 대신 약한 소프트웨어 PRNG로 대체됐다. Coinkite는 이번 해킹이 Coldcard 지갑과 연결됐다고 인정하지 않았지만, 회사는 Mk3 사용자들이 영향을 받았다고 밝혔고 이후 Mk4, Mk5, Q 사용자들에게도 예방 조치를 취하라고 알렸다.
왜 중요한가: 지갑 시드 생성 실패는 개인키가 예측 가능해질 때 셀프 커스터디를 직접적인 도난 리스크로 바꿀 수 있다.
시장 심리
약세, 스트레스 국면, 기술 주도, 위험 축소.
이유: 약한 시드 생성 지갑에서 보고된 7천만 달러 규모 유출은 하드웨어 지갑 보안에 대한 신뢰를 약화시킬 수 있다.
유사 과거 사례
2022년 9월, Wintermute는 공격자가 Profanity 관련 개인키 취약점을 악용한 뒤 약 1억 6천만 달러를 잃었고, CEO Evgeny Gaevoy는 회사가 온체인 거래를 계속할 것이라고 말했다. (The Block). 핵심 차이점은 Wintermute가 전문 마켓메이커였던 반면, Coldcard 사건은 최종 사용자 지갑의 시드 생성에 초점이 맞춰진 것으로 보인다는 점이다.
파급 효과
약한 시드 생성은 사용자가 영향을 받은 기기에서 자금을 서둘러 옮길 수 있기 때문에 직접적인 도난 리스크에서 더 넓은 커스터디 경계감으로 확산될 수 있다. Coinkite가 더 명확한 펌웨어 지침을 발표하고 유출이 멈추면 신뢰가 안정될 수 있다. 유출이 계속되면 하드웨어 지갑 사용자들은 이 문제를 해결된 버그가 아니라 진행 중인 보안 리스크로 볼 수 있다.
기회와 리스크
기회: Coinkite 지침이 안전한 시드 재생성 절차를 확인해 준다면, 완료된 마이그레이션은 콜드스토리지 운영 리스크를 줄일 수 있다. 영향을 받은 사용자들이 추가 유출 없이 자금을 옮긴다면 커스터디 신뢰는 더 빠르게 회복될 수 있다.
리스크: 지침 이후에도 유출이 계속된다면, 영향을 받은 Coldcard 생성 지갑의 잔액을 줄이는 것이 도난 리스크를 제한한다. 사용자가 시드 교체를 지연하면 예측 가능한 개인키가 계속 노출된 상태로 남을 수 있다.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.